Nicht offenes Verfahren Ausgelaufen IT & Digitalisierung
Mehr Details
Dienstleistungsauftrag EU-Oberschwelle

IT-Sicherheitscheck

Ministerium für Heimat, Kommunales, Bau und Digitalisierung des Landes Nordrhein-Westfalen · Düsseldorf · Nordrhein-Westfalen

🎯 Persönlicher Treffer-Check

Wie viele IT & Digitalisierung-Ausschreibungen in Nordrhein-Westfalen passen zu Ihrem Unternehmen?

30 Sekunden, keine Anmeldung — wir zeigen Ihnen live, wie viele relevante Vergaben es zuletzt gab.

Neue Ausschreibungen in „IT & Digitalisierung" — jede Woche per Email

Kostenlos · 1 Email pro Woche · Ein-Klick-Abmeldung · DSGVO-konform

Beschreibung

Das Land Nordrhein-Westfalen, vertreten durch das Ministerium für Heimat, Kommunales, Bau und Digitalisierung des Landes Nordrhein-Westfalen (MHKBD), möchte die Informationssicherheit auf Landesebene sowie auf kommunaler Ebene stärken. Um dieses Ziel zu erreichen, möchte das MHKBD für die Landesbehörden, die Kommunen und die vom Land NRW oder kommunal beherrschten IT-Dienstleister eine Möglichkeit anbieten, einen IT-Sicherheitscheck durchführen zu lassen. Der IT-Sicherheitscheck soll die gesamtheitliche Informationssicherheit der bezugsberechtigten Parteien ermitteln, Verbesserungspotentiale aufdecken und dem MHKBD überdies eine empirisch belastbare Übersicht über systematische Probleme bzgl. Informationssicherheit (aufgeteilt nach diversen Kriterien, z.B. regional) liefern. Grundlage ist auch die im Jahr 2024 durchgeführte Informationssicherheitsanalyse. Der Auftragnehmer muss den IT-Sicherheitscheck nach den Vorgaben des BSI IT-Grundschutz-Kompendiums und den BSI-Standards der Reihe 200-x durchführen. Ein IT-Sicherheitscheck im Sinne der vorliegenden Ausschreibung ist eine überwiegend organisatorisch ausgerichtete standardisierte Überprüfung des Reifegrads eines Informationssicherheitsmanagements (ISMS) eines öffentlichen Auftraggebers. Im Fokus stehen u.a. die vorhandenen Richtlinien, Rollen, Verantwortlichkeiten und Prozesse sowie deren gelebte Umsetzung im Rahmen eines ISMS auf Basis des BSI-Grundschutz-Kompendiums und der BSI-Normenreihe 200x. Die Bewertung erfolgt primär qualitativ, etwa durch Fragebögen, Workshops und Interviews, mit dem Ziel, in einem standardisierten Report den Reifegrad der ISMS-Organisation festzustellen und Handlungsbedarfe aufzuzeigen. Die technische Umsetzung der Vorgaben des ISMS wird hierbei lediglich überblicksartig und stichprobenartig betrachtet, ohne den Einsatz tiefergehender technischer Scans oder aktiver Prüfmaßnahmen. Der Umfang des IT-Sicherheitschecks wird einheitlich vorgegeben. Zu diesem Zweck schreibt das MHKBD einen

Vollständige Beschreibung (2.724 Zeichen)

Die vollständige Beschreibung ist für registrierte Nutzer verfügbar.

Kostenlos registrieren →

KI-Eignungsanalyse

KI-generiert

Branche: IT & Digitalisierung

Ausschreibung für einen IT-Sicherheitscheck nach BSI-Grundschutz-Kompendium und BSI-Standards (200-x).

Ziel ist die Ermittlung des Reifegrads von Informationssicherheitsmanagementsystemen (ISMS) bei Landesbehörden und Kommunen in NRW. Der Auftraggeber ist das Ministerium für Heimat, Kommunales, Bau und Digitalisierung des Landes Nordrhein-Westfalen mit einem geschätzten Wert von 4.500.000 EUR.

Weitere Eignungskriterien: Es wird ein Rahmenvertrag ausgeschrieben.

🔒

Vollständige KI-Analyse freischalten

Detaillierte Eignungseinschätzung und weitere Kriterien — sofort sichtbar.

Ab 29 €/Monat freischalten Jederzeit kündbar

Hinweis nach EU AI Act Art. 50: Diese Kurzanalyse wurde automatisiert von einem KI-Modell (Google Gemini) erstellt und ist ausschließlich ein Hilfsmittel zur schnellen Orientierung. Sie ersetzt keine Prüfung der Original-Vergabeunterlagen und ist keine Eignungs- oder Rechtsberatung. Die verbindlichen Angaben entnehmen Sie bitte der Bekanntmachung auf oeffentlichevergabe.de. Details zu unserer KI-Nutzung: KI-Transparenz.

Weitere Pflichtangaben aus der Bekanntmachung

Verfahrensmerkmale

„Das MHKBD vergibt den Rahmenvertrag im Wege eines nicht offenen Verfahrens. Mit dieser Bekanntmachung fordert das MHKBD interessierte Unternehmen auf, einen Teilnahmeantrag einzureichen. Für den Teilnahmeantrag sind allein die Anforderungen dieser Bekanntmachung maßgeblich. Anhand des eingereichten Teilnahmeantrags prüft das MHKBD die Eignung der Bewerber für den Auftrag anhand der gemäß der Bekanntmachung einzureichenden Unterlagen. Im zweiten Schritt fordert das MHKBD die nach Maßgabe der Bekanntmachung ausgewählten Bewerber auf, ein verbindliches Angebot einzureichen. Die weiteren Einzelheiten zum Verfahren ergeben sich aus den Vergabeunterlagen.“

Zweistufiges Verfahren (Bewerberlimitierung)

Mindestens 5 Bewerber · sukzessive Reduktion möglich

Quelle: eForms-Pflichtangaben der Vergabestelle, erfasst über oeffentlichevergabe.de. Die Angaben werden von der Vergabestelle selbst ausgefüllt — wir prüfen sie nicht auf Richtigkeit.

Zuschlagskriterien

Wonach der Auftraggeber das wirtschaftlichste Angebot ermittelt.

Los 1 · IT-Sicherheitscheck
  • Preis

    Preis pro Einzelabruf; der Auftraggeber weist darauf hin, dass der angebotene Preis EUR 9.000,00 (netto) / EUR 10.710,00 (brutto) pro Einzelabruf nicht überschreiten darf. Ein Überschreiten der vorgenannten Preisobergrenze führt nach § 57 Abs. 1 Nr. 4 VgV zum Ausschluss des Bieters. Im Teilnahmewettbewerb fragt der Auftraggeber keinen Preis ab.

Quelle: Bekanntmachung (eForms) — Gewichtung wie vom Auftraggeber veröffentlicht.

Anforderungen an Bieter (Eignung)

Was Sie zur Teilnahme nachweisen müssen — wie vom Auftraggeber gefordert.

Befähigung zur Berufsausübung

  • Eintragung Handelsregister

    Mit dem Teilnahmeantrag sollen die Bewerber möglichst folgende Unterlagen vorlegen (im Fall einer Bewerbergemeinschaft von jedem Mitglied der Bewerbergemeinschaft): a) Formlose Unternehmensdarstellung mit Angabe des Namens, des Sitzes, der Kontaktdaten, der Umsatzsteuer-Identifikations-Nr., des Namens, des Geburtsdatums und der Staatsangehörigkeit des wirtschaftlich Berechtigten im Sinne von § 3 GwG sowie zur Eintragung ins Handelsregister / Berufsregister; b) Formlose Eigenerklärung, aus der hervorgeht, dass keine Ausschlussgründe im Sinne der §§ 123, 124 GWB vorliegen bzw. erfolgreiche Selbstreinigungsmaßnahmen nach § 125 GWB durchgeführt worden sind; der Bewerber in das einschlägige Berufsregister oder ein vergleichbares Register (Standeskammern etc.) des Herkunftslandes eingetragen ist; sowie nicht zu den in Artikel 5 k) Absatz 1 der Verordnung (EU) Nr. 833/2014 in der Fassung des Art. 1 Ziff. 16 der Verordnung (EU) 2025/2033 des Rates vom 23. Oktober 2025 über restriktive Maßnahmen angesichts der Handlungen Russlands, die die Lage in der Ukraine destabilisieren, genannten Personen oder Unternehmen zählt. c) Bewerbergemeinschaften sollen zusätzlich eine Erklärung abgeben, aus der hervorgeht, dass kein Verstoß gegen Kartellrecht vorliegt, und dass keine unzulässigen wettbewerbsbeschränkenden Absprachen getroffen wurden. Bewerber werden gebeten, im Teilnahmeantrag einen Ansprechpartner mit Namen, Adresse, E-Mail, Telefon- und Faxnummer zu benennen.

Wirtschaftliche & finanzielle Leistungsfähigkeit

  • Berufshaftpflichtversicherung

    Mit dem Teilnahmeantrag sollen die Bewerber möglichst folgende Unterlagen vorlegen (bei Bewerbergemeinschaften von mindestens einem Mitglied): Bestätigung, dass der Bewerber eine Berufs-/Betriebshaftpflichtversicherung mit einer Deckungssumme von mindestens Euro 1,5 Millionen pro Schadensfall, 2-fach maximiert, unterhält oder im Falle der Auftragserteilung abschließen wird.

  • Spezifischer Jahresumsatz (Auftragsbereich)

    Mit dem Teilnahmeantrag sollen die Bewerber möglichst folgende Unterlagen vorlegen (bei Bewerbergemeinschaften von mindestens einem Mitglied): Angabe der Gesamtumsätze der letzten bis zu 3 abgeschlossenen Geschäftsjahre, möglichst durch Jahresabschlüsse und Prüfberichte belegt, sowie die Angabe der Umsätze der letzten 3 Geschäftsjahre mit Leistungen, die mit dem vorliegenden Auftragsgegenstand (Überprüfung des Reifegrads eines Informationssicherheitsmanagements) vergleichbar sind.

Technische & berufliche Leistungsfähigkeit

  • Referenzen (vergleichbare Dienstleistungen)

    Mit dem Teilnahmeantrag sollen die Bewerber möglichst folgende Unterlagen vorlegen (bei Bewerbergemeinschaften von mindestens einem Mitglied): geeignete Referenzen über früher ausgeführte Aufträge, die mit der zu vergebenden Leistung (Überprüfung des Reifegrads eines Informationssicherheitsmanagements) vergleichbar sind, in Form einer Liste der in den letzten höchstens 3 (drei) Jahren erbrachten wesentlichen Dienstleistungsaufträge, mit Angabe des Werts, des Erbringungszeitpunkts sowie des öffentlichen oder privaten Empfängers. Die eingereichten Referenzprojekte sollen in Summe folgende Anforderungen erfüllen: - in drei Projekten wurden Informationssicherheitsmanagements öffentlicher Auftraggeber, einschließlich einer Vor-Ort-Besichtigung, überprüft; - in drei Projekten wurde mit den Vorgaben des BSI IT-Grundschutz-Kompendiums und den BSI-Standards der Reihe 200-x gearbeitet. Bei den vorgenannten Kriterien handelt es sich um keine Mindestanforderungen. Der Auftraggeber wird die Referenzen gemäß Ziffer 2.1.4 der Bekanntmachung im Rahmen des Rankings berücksichtigen.

  • Technische Fachkräfte (Ausführung)

    Mit dem Teilnahmeantrag sollen die Bewerber möglichst folgende Unterlagen vorlegen (bei Bewerbergemeinschaften von mindestens einem Mitglied): Bestätigung, dass mindestens 10 Mitarbeiter über folgende Qualifikationen verfügen: - Qualifikation als IT-Grundschutz-Praktiker oder gleich- oder höherwertig; oder - Berufserfahrung von mindestens 2 Jahren in der Umsetzung des BSI IT-Grundschutzes. Im Auftragsfall müssen entsprechend qualifizierte Mitarbeiter die Leistungen ausführen.

  • Durchschnittliche Personalstärke

    Mit dem Teilnahmeantrag sollen die Bewerber möglichst eine folgende Unterlagen vorlegen (bei Bewerbergemeinschaften von mindestens einem Mitglied): Angabe der Anzahl der in den letzten bis zu 3 abgeschlossenen Geschäftsjahren durchschnittlich jährlich beschäftigten Arbeitskräfte insgesamt und gesondert ausgewiesen das Personal im Bereich Informationssicherheit. Bewerbergemeinschaften werden als Ganzes betrachtet.

  • Nachunternehmer-Anteil

    Mit dem Teilnahmeantrag sollen die Bewerber möglichst folgende Unterlagen vorlegen (bei Bewerbergemeinschaften von mindestens einem Mitglied): Angabe, welche Teile des Auftrags das Unternehmen unter Umständen als Unteraufträge zu vergeben beabsichtigt. Der Auftraggeber behält sich vor, im Laufe des Verfahrens eine Verpflichtungserklärung des vorgesehenen Nachunternehmers zu verlangen, dass dieser im Auftragsfall tatsächlich zur Verfügung steht.

Quelle: Bekanntmachung (eForms). Maßgeblich sind die vollständigen Vergabeunterlagen.

Vergabe- & Vertragsbedingungen

Wichtige Bedingungen für Angebot und Ausführung — wie vom Auftraggeber bekannt gemacht.

  • Nachforderung fehlender Unterlagen möglich

    Der Auftraggeber darf fehlende, unvollständige oder fehlerhafte Unterlagen nachfordern (§ 56 VgV).

  • Elektronische Rechnung (eRechnung) verpflichtend
  • Besondere Bedingungen für die Auftragsausführung

    Der Auftrag ist an zusätzliche Ausführungsbedingungen geknüpft (§ 128 GWB) — Details in den Vergabeunterlagen.

Hinweise zur Nachprüfung & Rügepflicht

Das Verfahren für Verstöße gegen diese Vergabe richtet sich nach den Vorschriften der §§ 160 ff. des Gesetzes gegen Wettbewerbsbeschränkungen (GWB). Zur Wahrung der Fristen wird auf die §§ 160 ff. GWB verwiesen. Insbesondere weisen wir darauf hin, dass der Nachprüfungsantrag gemäß § 160 Abs. 3 Satz 1 Nr. 4 GWB spätestens 15 Kalendertage nach Eingang der Mitteilung des Auftraggebers, einer Rüge nicht abhelfen zu wollen, zu stellen ist. Vergabeverstöße sind nach § 160 Abs. 3 Satz 1 Nr. 1 GWB vor Einreichen des Nachprüfungsantrags innerhalb von 10 Kalendertagen, nachdem der Bewerber den Verstoß erkannt hat, beim Auftraggeber zu rügen. Vergabeverstöße, die aufgrund der Bekanntmachung erkennbar sind, sind gemäß § 160 Abs. 3 Satz 1 Nr. 2 GWB spätestens bis zum Ablauf der Teilnahmefrist bei dem Auftraggeber zu rügen.

Quelle: Bekanntmachung (eForms). Maßgeblich sind die vollständigen Vergabeunterlagen.

Preiseinschätzung

Basierend auf 2.613 vergleichbaren Vergabeergebnissen:

Unteres Quartil 264.640 €
Median 500.604 €
Oberes Quartil 2.047.500 €

Statistische Auswertung öffentlicher Zuschlagswerte. Keine Preisempfehlung.

Quelle: oeffentlichevergabe.de

Diese Ausschreibung ist abgeschlossen (Ausgelaufen). Der ursprüngliche Eintrag im Vergabeportal der Vergabestelle ist nach Verfahrensende oft nicht mehr abrufbar — die dauerhafte Fassung finden Sie auf oeffentlichevergabe.de:

Diese Vergabe ist abgeschlossen. Aktuelle, noch offene Ausschreibungen in dieser Branche:

Vergabestelle

Ministerium für Heimat, Kommunales, Bau und Digitalisierung des Landes Nordrhein-Westfalen · Düsseldorf

4.500.000 €
Geschätzter Wert
ca. 192 % über Branchen-Median (?)

Vergabenummer MHKBD
Verfahrensart Nicht offenes Verfahren
Auftragsart Dienstleistungsauftrag
Schwierigkeit Mittel
Standort Düsseldorf, Nordrhein-Westfalen
Veröffentlicht 13.02.2026
CPV-Code 72000000
IT-Dienstleistungen (Was ist das?)
Laufzeit 4 Jahre
Nebenangebote nicht zugelassen

Vergabe-Status (?)
Vergabeergebnis liegt uns nicht vor
Veröffentlicht vor 115 Tagen, keine Frist und kein Ergebnis erfasst.

Zuschlag noch nicht publiziert. Bei EU-Oberschwelle ist das nach §39 VgV meldepflichtig (Nachreichung möglich). Bei UVgO-Unterschwelle nicht meldepflichtig — Gewinner wird ggf. nie öffentlich.

Alert bei Zuschlag + Folgeausschreibungen →

Ø Bieter in der Branche 6.7

Historischer Durchschnitt aus 58.760 vergleichbaren Vergaben — keine Prognose für diese Ausschreibung.


Erfasste Abschluss-Meldungen 90%

Anteil der erfassten Verfahren in IT & Digitalisierung mit veröffentlichter Zuschlag-Bekanntmachung. Basis: 17.840 Verfahren. Die tatsächliche Zuschlagsquote liegt typischerweise höher, weil viele Vergabestellen Ergebnisse verspätet oder gar nicht melden.


Markt-Insights

Schätzwert-Abweichung -2%
KMU-Bieteranteil 27%

Preis-Kalkulator

Historische Preisdaten für diese Branche in Nordrhein-Westfalen
Preis-Kalkulator freischalten →

Alert für ähnliche Ausschreibungen
CSV Export →

Vergabeunterlagen erhalten Sie über die in der Bekanntmachung auf oeffentlichevergabe.de angegebene Vergabeplattform des Auftraggebers Ministerium für Heimat, Kommunales, Bau und Digitalisierung des Landes Nordrhein-Westfalen. Oberhalb der EU-Schwellenwerte ist die elektronische Einreichung über eVergabe-Plattformen (z. B. Vergabe.NRW, DTVP, evergabe-online.de, HAD) Pflicht.

Vergabekammer (laut Bekanntmachung)

Vergabekammer Westfalen, Münster

Angabe aus der TED-Bekanntmachung. Im Streitfall ist die tatsächlich zuständige Vergabekammer nach §§ 155 ff. GWB maßgeblich, nicht unbedingt die hier genannte.

Erweiterte Daten

Quelle: oeffentlichevergabe.de · 4/5 Kernfelder

Nicht in der Bekanntmachung: Angebotsfrist

Daten korrigieren →